ديما مغاري
I'm مهندسة الأمن السيبراني
المعلومات الشخصية
مهندسة أمن سيبراني متخصصة في الأمن الهجومي (Offensive Security)، اختبار الاختراق (Penetration Testing)، وعمليات الفريق الأحمر (Red Team Operations)، حاصلة على شهادة eLearnSecurity Certified Professional Penetration Tester (eCPPTv3)، مع خبرة عملية في تقييم أمن تطبيقات الويب، الشبكات، والأنظمة من خلال محاكاة الهجمات الواقعية وتحليل الثغرات الأمنية.
تمتلك خبرة في اختبار اختراق تطبيقات الويب، تقييم الثغرات الأمنية، الاستطلاع وجمع المعلومات (Reconnaissance)، استغلال الثغرات، تصعيد الصلاحيات (Privilege Escalation)، تقنيات ما بعد الاستغلال (Post-Exploitation)، وإعداد التقارير الأمنية، مع تطبيق منهجيات اختبار الاختراق وأدوات الأمن السيبراني المتخصصة.
حصلت على المركز الأول في مسابقة Capture The Flag (CTF) للأمن السيبراني على مستوى الضفة الغربية وقطاع غزة ضمن أولمبياد الذكاء الاصطناعي (AI Olympics)، حيث عكست هذه التجربة مهارات متقدمة في الأمن الهجومي، تحليل المشاكل، الاستغلال العملي للثغرات، والعمل الجماعي ضمن بيئة تنافسية.
إلى جانب الجانب التقني، أمتلك شغفًا بنشر الوعي في مجال الأمن السيبراني، حيث شاركت في تنظيم ورشات تدريبية ومبادرات توعوية تهدف إلى تعزيز الثقافة الرقمية الآمنة لدى الطلبة والمجتمعات الناطقة بالعربية.
أسعى باستمرار إلى تطوير مهاراتي العملية في مجال الأمن السيبراني من خلال المختبرات التطبيقية، تحديات CTF، والبيئات الواقعية لاختبار الاختراق، بهدف المساهمة في تعزيز أمن المؤسسات وحماية الأنظمة الرقمية من التهديدات الحديثة.
مهندسة الأمن السيبراني
مهندسة أمن سيبراني متخصصة في الأمن الهجومي (Offensive Security)، اختبار الاختراق (Penetration Testing)، والفريق الأحمر (Red Teaming). حاصلة على شهادة eCPPTv3، وشغوفة بمجال الاختراق الأخلاقي، تقييم الثغرات الأمنية، وبناء بيئات رقمية آمنة. حاصلة على المركز الأول في مسابقة CTF ضمن أولمبياد الذكاء الاصطناعي (الضفة الغربية وقطاع غزة).
- تاريخ الميلاد: 2003-10-04
- الموقع: https://deema.ucaseng.club/
- الجوال: 0592673113
- المدينة: فلسطين _ غزة _ نصيرات
- العمر: 22
- الدرجة العلمية: بكالوريوس
- البريد الالكتروني: dmegharee@smail.ucas.edu.ps
- العمل الحر: Available
الشهادات
مشاريع
ساعات الدورات التدريبية
المهارات
المهارات
السيرة الذاتية
التعليم
شهادة محترف اختبار الاختراق المعتمدة eCPPTv3
INE للأمن السيبراني
الحصول على شهادة eLearnSecurity Certified Professional Penetration Tester (eCPPTv3)، والتي تثبت امتلاك مهارات عملية في اختبار الاختراق، تقييم الثغرات، تقنيات الاستغلال، ومنهجيات الأمن الهجومي.
شهادة الفريق الأحمر، الاختراق الأخلاقي، صيد الثغرات واختبار الاختراق
منصة يوديمي
إتمام دورة شاملة تناولت عمليات الفريق الأحمر، منهجيات الاختراق الأخلاقي، تقنيات صيد الثغرات، تقييم الثغرات الأمنية، وممارسات اختبار الاختراق.
شهادة الفريق الأحمر، الاختراق الأخلاقي، صيد الثغرات واختبار الاختراق
أكاديمية ريد نيكسس
إتمام دورة شاملة تناولت عمليات الفريق الأحمر، منهجيات الاختراق الأخلاقي، تقنيات صيد الثغرات، تقييم الثغرات الأمنية، وممارسات اختبار الاختراق.
مهارات القرن الواحد والعشرين والعمل الحر عبر الإنترنت
المؤسسة الدولية للتربية والعلوم والثقافة (إيسكو)
تغطي الدورة تطوير المهارات الأساسية المطلوبة في العصر الرقمي، بما يشمل التفكير النقدي، الإبداع، التعاون، التواصل، إضافةً إلى المهارات العملية للعمل الحر عبر الإنترنت، مثل بناء الهوية المهنية، التسويق الذاتي، وإدارة العلاقات مع العملاء عن بُعد.
ورشة عمل: الانطلاق في العمل الحر
UNIHUB
تركّز الورشة على تعريف المشاركين بمفهوم العمل الحر، خطوات البدء، وأهم المنصات الرقمية، إلى جانب مهارات العرض والتواصل مع العملاء وبناء سمعة مهنية عبر الإنترنت.
دورة جافا_2
مركز أفاق المعرفة للتدريب والتطوير
حصلت على تدريب في لغة البرمجة جافا، مع التركيز على مفاهيم البرمجة الكائنية، التحكم في التدفق، والتعامل مع البيانات.
دورة ICDL (الرخصة الدولية لقيادة الحاسوب)
مركز أفاق المعرفة للتدريب والتطوير
حصلت على شهادة ICDL التي تغطي مهارات استخدام الحاسوب الأساسية والتطبيقات المكتبية، مما يعزز قدراتي التقنية والعملية.
بكالوريوس
كلية الجامعية للعلوم التطبيقية
طالبة في تخصص هندسة أمن سيبراني، بمعدل تراكمي متميز 97.3%. أتابع تطوير مهاراتي الأكاديمية والعملية من خلال المشاريع والدورات التدريبية والنشاطات الطلابية.
شهادة الثانوية العامة
مدرسة ممدوح صيدم للبنات
خريجة الفرع العلمي بمعدل تراكمي ممتاز جدًا 99.4%. متفوقة دراسيًا مع شغف كبير نحو العلوم والتقنية.
الخبرة الاحترافية
متدربة تقنية
Jawwal Palestine
-
المشاركة في برنامج تدريبي تناوبي بين عدة أقسام تقنية، مما أتاح اكتساب خبرة عملية في بيئة عمل مؤسسية بمجالات تقنية المعلومات والأمن السيبراني.
-
التعاون مع فرق متخصصة في مجالات إدارة قواعد البيانات (DBA)، وتطوير البرمجيات، وتحليل الأنظمة، وضمان الجودة (QA)، والحوكمة، والذكاء الاصطناعي، والبنية التحتية.
-
اكتساب خبرة عملية في تقنيات المؤسسات، وتطوير البرمجيات الآمنة، وواجهات البرمجة (APIs)، وOracle APEX، وحوكمة تقنية المعلومات، وأتمتة العمليات.
-
تطوير المهارات التقنية والتحليلية ومهارات حل المشكلات من خلال العمل مع فرق متعددة التخصصات في بيئة عمل احترافية.
UCAS رئيسة النادي الهندسي – جامعة
كلية الجامعية للعلوم التطبيقية
-
قيادة النادي الهندسي والإشراف على التخطيط الاستراتيجي ولجان العمل المختلفة.
-
تنظيم الفعاليات، وورش العمل، والمسابقات في مجالات الهندسة والتكنولوجيا والأمن السيبراني.
-
التنسيق مع أعضاء الهيئة التدريسية، والشركاء، والجهات الخارجية لتعزيز التعاون وتوفير الفرص للطلبة.
-
تمثيل النادي الهندسي في الفعاليات والاجتماعات الرسمية داخل الجامعة وخارجها.
-
إدارة تنفيذ المشاريع وتوزيع المهام ومتابعة سير العمل لضمان نجاح مبادرات النادي.
-
تعزيز مشاركة الطلبة وتنمية مهاراتهم القيادية والتقنية من خلال الأنشطة والبرامج المختلفة.
متدربة في أمن الشبكات والبنية التحتية
شركة الحلول الذكية الحديثة
-
إكمال 30 ساعة تدريب عملي في أمن الشبكات والبنية التحتية.
-
تطبيق مفاهيم SNMP وSyslog لمراقبة الشبكات وإدارة السجلات.
-
تنفيذ وإعداد NAT/PAT لإدارة ترجمة عناوين الشبكات وتحسين الاتصال.
-
إعداد وتأمين حلول VPN لتوفير اتصالات مشفرة وآمنة.
-
دراسة تقنيات الجدران النارية (Firewalls) وسياسات الحماية وتصفية حركة المرور.
-
العمل على أنظمة كشف ومنع التطفل (IDS/IPS) لاكتشاف التهديدات والاستجابة لها.
-
اكتساب خبرة عملية في تأمين البنية التحتية للشبكات وتطبيق أفضل ممارسات الأمن السيبراني.
أساسيات أمن السيبراني (عبر الإنترنت)
النادي الهندسي UCAS
نظمت ورشة عمل إلكترونية استهدفت الطلبة الجدد لتعريفهم بالمفاهيم الأساسية في أمن المعلومات، تهدف إلى رفع الوعي الأمني وتقنيات الحماية الأولية. تضمنت الورشة شرحًا لمخاطر الهجمات السيبرانية، طرق الحماية، وأهمية استخدام كلمات مرور قوية.
مشروع "روّاد المستقبل" – بتمويل من دولة الكويت
UCAS حاضنة
سعيدٌ جدًا باختياري من بين أفضل 50 طالبًا في برنامج حاضنة المواهب والمبتكرين، الممول من الهيئة الخيرية الإسلامية العالمية - الكويت، من بين أكثر من 10,000 متقدم!
بعد المقابلات والتحديات، حصلتُ على المركز الثالث بين المتأهلين للنهائيات.
متحمسٌ للنمو والابتكار والتعلم من نخبة المحترفين.
UCAS نائبة رئيس النادي الهندسي – جامعة
كلية الجامعية للعلوم التطبيقية
-
تنظيم الفعاليات التقنية وورش العمل.
-
التنسيق مع الجهات الخارجية لتوفير فرص تدريبية وورش معتمدة.
-
تعزيز التوعية التكنولوجية بين الطلاب والمجتمع.
المشاريع
- All
- الويب
- شبكات
- قاعدة البيانات
- الانظمة المغموسة
- امن نظم التشغيل
- ادارة المخاطر
- البحث العلمي
التعافي من الكوارث ونقل البيانات
استعادة البيانات بعد الكوارث (Disaster Recovery) تشير إلى الإجراءات والتقنيات المستخدمة لاسترجاع البيانات وتشغيل الأنظمة بسرعة بعد حدوث خلل أو كارثة مثل هجمات إلكترونية أو أعطال في الأجهزة. أما نقل البيانات (Data Movement) فهو عملية نقل البيانات من مكان إلى آخر — مثل نقلها بين خوادم، أو من بيئة عمل محلية إلى السحابة — مع الحفاظ على سلامتها وسريتها.
آلة التعبئة
بيان: نصمم نظامًا مدمجًا يتحكم في آلة تعبئة تعمل على النحو التالي: تتحرك الزجاجات الفارغة على سير ناقل، وعند اكتشاف زجاجة، يتوقف السير الناقل، وتبدأ آلة التعبئة بالعمل لفترة زمنية محددة، ثم تتوقف. يزداد العدد الإجمالي للزجاجات المملوءة بمقدار زجاجة واحدة، ويظهر على شاشة عرض 7-Segments ذات مهبط مشترك، ثم يبدأ السير الناقل بالعمل مجددًا، وتفعل الآلة الشيء نفسه مع الزجاجة التالية، وهكذا. عندما يصل العدد الإجمالي للزجاجات إلى تسع، تتوقف الآلة لثلاث عمليات تعبئة يدوية. في هذه الأثناء، يضيء مصباح LED واحد على صف من 8 مصابيح LED، ويتحرك ذهابًا وإيابًا. لا يبدأ السير الناقل العمل مجددًا إلا عند الضغط على زر الاستئناف. علاوة على ذلك، تنطفئ مجموعة مصابيح LED.
مشروع شاشة LCD
يوضح هذا المشروع دمج وحدة LCD LM016L مع نظام متحكم دقيق لعرض المعلومات آنيًا. LM016L هي شاشة LCD متعددة الاستخدامات، بحجم 16×1 حرف، تُستخدم على نطاق واسع نظرًا لتوافقها مع العديد من المتحكمات الدقيقة وسهولة تنفيذها. يُبرز المشروع ما يلي: فهم واضح لتكوين أطراف شاشة LCD نقل بيانات فعال إلى الشاشة تطبيقات عملية مثل عرض بيانات المستشعر، وحالة النظام، والقوائم يمكن تكييف هذا الإعداد مع مختلف الأنظمة المدمجة، مثل الأجهزة الذكية، ولوحات معلومات المراقبة، ولوحات الأتمتة. بساطة ومرونة LM016L تجعلها مثالية للنماذج الأولية السريعة وتطوير المنتجات النهائية.
أمان نظام التشغيل (عملي)
قمنا بتطبيق تقنيات متنوعة لحماية نظام التشغيل من التهديدات السيبرانية وضمان سرية وسلامة البيانات. تضمنت المهام ما يلي: تشغيل التشفير باستخدام BitLocker: قمنا بتشفير قرص النظام باستخدام BitLocker لحماية البيانات من الوصول غير المصرح به في حال فقدان الجهاز أو سرقته. اختبار الوصول إلى البيانات المشفرة من حساب أو نظام مختلف: للتحقق من فعالية التشفير، حاولنا الوصول إلى البيانات المشفرة من مستخدم آخر، ولم نتمكن من فتحها. استخدام نظام EFS (Encrypting File System): شفرنا ملفات محددة على مستوى المستخدم باستخدام EFS لضمان الحماية داخل نفس النظام. إدارة المفاتيح: تعرفنا على كيفية تخزين المفاتيح الخاصة بالتشفير، وكيف يمكن فقدان الوصول عند حذف الحساب أو عدم نسخ مفتاح الاسترداد. تحليل الثغرات الأمنية المحتملة: ناقشنا الثغرات المحتملة مثل ضعف حماية مفاتيح الاسترداد، أو الوصول غير المصرح من المستخدمين بامتيازات عالية. توصيات أمنية: قدمنا اقتراحات لتعزيز الأمان، مثل تفعيل المصادقة الثنائية، وتقييد الصلاحيات، ونسخ المفاتيح احتياطيًا بشكل آمن.
تقرير تقييم المخاطر
يُلخص هذا التقرير تقييمًا لمخاطر الأمن السيبراني لأنظمة الويب الخاصة بـ UCAS (HTTP وHTTPS)، أُجري باستخدام عمليات مسح خارجية وتطبيقات ويب من OWASP ZAP (الإصدار 2.16.1)، بما يتماشى مع أطر عمل CWE وOWASP Top Ten (2021). يُحدد التقييم ويُعطي الأولوية للمخاطر التي تُهدد الأصول الحيوية، مثل بيانات المستخدمين والخدمات الأكاديمية، مُوصيًا بالضوابط اللازمة لتعزيز الأمن.
مقارنة بين معايير تقييم المخاطر
إدارة المخاطر عنصر أساسي في الأمن السيبراني وحماية المعلومات. وُضعت معايير وخطط عمل مختلفة لتوجيه المؤسسات نحو إدارة فعالة للمخاطر. ومن أشهرها معيار ISO/IEC 27005، ومعيار NIST لإدارة المخاطر (RMF)، وخاصةً معيار NIST SP 800-30، الفصل الأول. ويقدم هذا التقرير مقارنة مفصلة بين هذين النهجين لإدارة المخاطر.
تقرير مفاهيم المخاطر
في عالم رقمي متسارع، تواجه المؤسسات مجموعة متزايدة من مخاطر الأمن السيبراني التي تُعرّض البيانات وخصوصية النظام وسلامته وإمكانية الوصول إليه للخطر. بدءًا من هجمات برامج الفدية وصولًا إلى ثغرات البيانات ونقاط الضعف في سلسلة التوريد، أصبحت التهديدات السيبرانية أكثر تعقيدًا وضررًا. يُقدّم هذا التقرير أمثلة على حوادث الأمن السيبراني الفعلية بين عامي 2023 و2025، والتي تُؤثر على المؤسسات الكبيرة في مختلف المجالات. من خلال تحليل نوع المخاطر ومصدرها والممتلكات المتضررة ونقاط الضعف وآثارها، يهدف التقرير إلى التأكيد على أهمية اتخاذ تدابير سلامة فعّالة والحاجة إلى تقييم المخاطر بشكل مستمر ووضع استراتيجيات لمواجهتها.
موقع البرامج المختلفة
مع تزايد تعقيد تطبيقات البرمجيات ونمو حجم البيانات، أصبحت كفاءة نظام الذاكرة عاملاً هاماً في تحسين أداء المعالج. تلعب بيانات ذاكرة الكاش دوراً أساسياً في تقليل التأخير في الوصول، ويُعد فهم سلوك "منطقة الوصول" أحد أهم العوامل المؤثرة على أداء ذاكرة الكاش. يهدف هذا المشروع إلى استخدام مُحاكي SMPCCHE 2.0 لتحليل سلوك الكاش عند تنفيذ برامج متعددة من خلال تتبع ملفات مسار الذاكرة وتحليلها.
بحث علمي
في ظل التغيرات الرقمية السريعة التي تشهدها المؤسسات التعليمية، هدفت هذه الدراسة إلى معرفة آراء أعضاء هيئة التدريس وطلاب الجامعات حول استخدام تقنيات الذكاء الاصطناعي في بناء آليات لتقييم الأداء الأكاديمي في بيئات التعلم الإلكتروني. وقد أُنشئ استبيان إلكتروني وأُرسل إلى عينة من 29 طالبًا جامعيًا و4 أعضاء هيئة تدريس، وذلك ضمن المنهج الوصفي التحليلي للدراسة. وتناول الاستبيان ثلاثة محاور رئيسية: أنواع التغذية الراجعة، وإمكانية دمج الذكاء الاصطناعي في التقييم، وتحديات التنفيذ. كما حُللت بيانات الدراسة باستخدام عدد من الأساليب الإحصائية وبرنامج الحزمة الإحصائية للعلوم الاجتماعية (SPSS).
ويب للشركة
<p>صممتُ واجهة أمامية عصرية وسريعة الاستجابة لموقع ويب احترافي لشركة، مع التركيز على التصميم الأنيق، والتنقل السلس، والجاذبية البصرية. يتضمن الموقع أقسامًا أساسية مثل:</p> <ul> <li>الصفحة الرئيسية - مع لافتة ترحيبية مميزة ومقدمة واضحة.</li> <li>نبذة عنا - عرض قيم الشركة وأهدافها.</li> <li>الخدمات - عرض ما تقدمه الشركة من خلال أيقونات ووصف موجز.</li> <li>للتواصل - مع نموذج عمل وخريطة تفاعلية.</li> </ul> <p>HTML5 | CSS3 | JavaScript | Bootstrap 🎨 ركزت في</p>
لوحة معلومات متجر الكتروني لارفيل
<p data-start="226" data-end="436">تم تطوير لوحة تحكم احترافية باستخدام <strong data-start="263" data-end="274">Laravel</strong> لإدارة متجر إلكتروني بشكل شامل وسهل الاستخدام. تتميز هذه الواجهة الخلفية بالقوة، والأمان، وسهولة التخصيص، وتُمكّن أصحاب المتاجر من إدارة العمليات اليومية بكفاءة.</p> <h4 data-start="438" data-end="468">🔧 <strong data-start="446" data-end="468">المميزات الرئيسية:</strong></h4> <ul data-start="470" data-end="1178"> <li data-start="470" data-end="562"> <p data-start="472" data-end="562"><strong data-start="472" data-end="491">إدارة المنتجات:</strong> إضافة، تعديل، حذف، تصنيف المنتجات حسب الفئات، تحديد الأسعار والخصومات.</p> </li> <li data-start="563" data-end="651"> <p data-start="565" data-end="651"><strong data-start="565" data-end="583">إدارة الطلبات:</strong> متابعة حالة الطلبات (قيد التنفيذ، مكتمل، ملغى)، وعرض تفاصيل كل طلب.</p> </li> <li data-start="652" data-end="748"> <p data-start="654" data-end="748"><strong data-start="654" data-end="684">إدارة المستخدمين والعملاء:</strong> عرض معلومات العملاء، التحكم في صلاحيات المستخدمين (admin/user).</p> </li> <li data-start="749" data-end="847"> <p data-start="751" data-end="847"><strong data-start="751" data-end="771">تحليلات ومخططات:</strong> عرض إحصائيات البيع، عدد المنتجات، الأرباح الشهرية باستخدام الرسوم البيانية.</p> </li> <li data-start="848" data-end="933"> <p data-start="850" data-end="933"><strong data-start="850" data-end="886">إدارة الفئات والعلامات التجارية:</strong> تنظيم المنتجات بطريقة مرنة ضمن تصنيفات متعددة.</p> </li> <li data-start="934" data-end="1009"> <p data-start="936" data-end="1009"><strong data-start="936" data-end="953">نظام إشعارات:</strong> تنبيه المسؤول بأي عملية مهمة مثل طلب جديد أو نفاد منتج.</p> </li> <li data-start="1010" data-end="1098"> <p data-start="1012" data-end="1098"><strong data-start="1012" data-end="1029">إعدادات عامة:</strong> التحكم في إعدادات المتجر مثل العملة، اللغة، معلومات التواصل، الشعار.</p> </li> <li data-start="1099" data-end="1178"> <p data-start="1101" data-end="1178"><strong data-start="1101" data-end="1131">دعم تعدد اللغات (اختياري):</strong> واجهة متعددة اللغات (مثل العربية والإنجليزية).</p> </li> </ul>
الخدمات
تقييم أمان موقع الويب
حدد نقاط الضعف في موقع الويب الخاص بك وقم بإصلاحها لمنع الهجمات الإلكترونية وحماية بيانات المستخدم.
التفاصيلتحليل البرامج الضارة
اكتشف وفهم التهديدات المخفية في أنظمتك من خلال تحليل البرامج الضارة المتقدم.
التفاصيلورش العمل والتدريب
ورش عمل عملية وتدريب بقيادة خبراء في مجالات التكنولوجيا والأمن السيبراني.
التفاصيلتطوير الواجهة الخلفية الآمنة
تطوير الواجهة الخلفية بشكل آمن وقابل للتطوير وفعال باستخدام PHP وLaravel.
التفاصيلتصميم الشبكات والمحاكاة باستخدام Packet Tracer
إنشاء واختبار إعدادات الشبكة الواقعية باستخدام أداة محاكاة Cisco Packet Tracer.
التفاصيلالاراء
التواصل
العنوان
فلسطين _ غزة _ نصيرات
اتصل بي
0592673113
أرسل بريد الكتروني
dmegharee@smail.ucas.edu.ps